WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   WIN32.sters-H (http://www.wcm.at/forum/showthread.php?t=198616)

ToolManTim 04.09.2006 08:10

WIN32.sters-H
 
Guten Morgen!

Laut meinem Antivirus Programm (AVAST-Antivirus) habe ich mir diesen Virus/Trojaner eingefangen: WIN32.sters-h auch bekannt unter Outlook Wabber oder auch Uploader-AB.

Ein Scan mit meinen AV-Programm konnte zwar den Schädling entfernen, aber seit dem Befall verschickt mein PC massenweise e-mails.

Ich habe auch schon einige Antispyware Programme durchlaufen lassen (Sbybot S+D, X-Block...). Diese Programme haben zwar einiges gefunden und auch gelöscht, aber der Massen-email Versand wird trotzdem nicht gestoppt.

Als erste Konsequenz habe ich mal meine Internetverbindung gekappt um den Versand zu stoppen. Ist aber auf die Dauer wenig zielführend...

Informationen und mögliche Beseitigung über diesen Schädling ist im Netz etwas dünn geraten darum meine Bitte an Euch: Wer kann mir bei der Beseitigung dieses Schädlings helfen?

Vielen Dank im Voraus!

cu-tmt

holzi 04.09.2006 08:15

Vielleicht hilft das:
http://www.spywareguide.com/spydet_2...ok_wabber.html

ToolManTim 04.09.2006 16:04

Hallo!

Danke für deine Antwort. Eines der Tools das auf dieser Seite angegeben wird, nämlich X-Cleaner habe ich ausprobiert. Hat auch einige Sachen gefunden aber mein PC senden nach wie vor massig e-mails.

Hat noch wer eine Idee?

cu-tmt

holzi 04.09.2006 16:23

hast du schon adavare probiert, bzw. mal mit hijackthis dein system überprüft?
Du könntest auch noch andere antivirenprogramme ausprobieren (nod32, kaspersky).
Hilft das alles nix, würde spätestens dann zu einer Neuinstallation raten...

holzi 04.09.2006 16:35

achja evtl. auch noch mit knoppix booten und mit dem mcaffe-superdat-file überprüfen:
http://download.mcafee.com/updates/superDat.asp

Das superdat-file SDAT***.exe mit ***.exe /e ins Verzeichnis entpacken

Start mit batch: scan /adl /clean

ToolManTim 05.09.2006 07:52

Guten Morgen

Habe gerstern am Abend noch AdAware drüberlaufen lassen. Heute werde ich noch ein anderes Virentool probieren und wenn das alles nichts hilft dann werde ich das "Vergnügen" haben meinen Rechner neu aufzusetzen.

Verstehen tu ich die ganze Geschichte nicht, weil AVAST bisher eigentlich durch den eingebauten "Script Blocker" bisher alle schädlichen Codes an der Ausführung gehindert hat.

BTW. Innerhalb von 2 Stunden hat mein System um die 1000 mails verschickt....

Christoph 05.09.2006 21:23

Hallo ToolManTim,
hier noch einige Links, vielleicht findest Du was Dir hilft:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/german/support/download/
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/

Bei HiJack This eine Logfileauswertung machen lassen!

ToolManTim 11.09.2006 12:02

Hallo!

Mir ist - trotz eurer guten Ratschläge - nichts anderes übriggeblieben als meinen Rechner neu aufzusetzen.

Für die Zukunft möchte ich nun endlich eine AV-Software die schädliche Scripts/Active-X Sachen unterbinden. Hab mir ja diesen Schädling beim Surfen und nicht durch Anklicken eines mail Anhanges eingehandelt. Ich dachte, meine AV-Software (Avast AV Prof.) kann mich durch den eingebauten Script Schutz vor solchen Sachen schützen...

Ich hab jetzt zu Testzwecken den neuen Virenscanner von Kaspersky (6.0) laufen. Kann der was?

cu-tmt


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:44 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag